AIエージェントが「何を見て、何を判断し、誰が承認したのか」を、あとから書き換えられない証明として残します。監査やトラブルの調査で、当時の根拠をそのまま示せます。
出どころ・内容・時刻をまとめて確定
参照した証明と適用ルールを判断に紐づけ
本人の明示的な操作としてのみ記録
接続方式:MCP + OAuth。お使いのエージェントから、サインイン中の組織と許可された範囲だけを呼び出せます。エージェント側の作り替えは不要です。
参照したページやデータは後から変わります。取得した瞬間の内容を、出どころと時刻ごと残します。
どの情報とどのルールで決めたのか、誰が承認したのかを、判断そのものに紐づけます。
証明は改ざんを検知できる形で保存され、監査担当や取引先が真正性を確認できます。
「そのとき本当にそうだった」と示せなければ、記録は説明の材料になりません。エージェントが自律的に動くほど、この差が問題になります。
価格、在庫、契約条件、ニュース。エージェントが見たページは差し替えられます。取得時点の内容が残っていなければ、判断が妥当だったことを示せません。
結果だけが残っていても、どの情報とどのルールで決めたのかは復元できません。説明を求められたとき、当時の入力ごと示せる必要があります。
時間が経つほど争点になります。承認は、権限を持つ本人が明示的に行った操作としてだけ残されるべきです。
それぞれ別の問いに答えます。見出しをクリックすると、証明する内容と防げる事故が開きます。
取得元、応答内容の指紋、取得時刻、どのエージェントのどの作業だったかを、ひとつの証明として束ねます。取得元と結びついた証明か、手元のデータを封じただけの証明かも区別して残します。
別のページや応答へのすり替え、見ていない情報を使ったという主張、事故のときにどの応答が関係したのか特定できない状態。
証明があることは、その判断が正しかったという意味ではありません。情報源の内容が事実かどうか、ルールが適切か、判断や承認が妥当だったかは、別に評価する必要があります。AEPが担うのは、当時の根拠・時刻・関係者・設定を、あとから証明できる状態にすることです。
メールアドレスで登録すると、その場で組織用の環境が作られます。
証明を残す量に合わせて選択します。あとから変更できます。
発行された接続情報を設定するだけで、既存のエージェントから呼び出せます。
説明や調査が必要になった場面で、証明の真正性と時刻を管理画面から確認します。
業種ではなく、任せている操作の重さで必要になります。
エージェントによる遮断や許可が、十分に新しい情報に基づいていたことを確認できます。事故対応では、どの情報がその判断につながったのかを追えます。
指示文、ルール、利用モデル、権限をひとつの版として束ね、問題が起きたときに「どの版が動いていたか」を特定できます。
連携ツールの内容が知らないうちに変わっていないかを記録し、外部から仕込まれた指示や危険な引数の追加に気づけます。
支払い、公開、権限付与のように影響の大きい操作について、誰が何を承認したのかを残せます。
証明が信用されるかどうかは、集め方と扱い方で決まります。範囲、秘匿、判定の扱いを、最初から狭く定めています。
利用は、サインイン中の組織と付与された権限の範囲に限られます。範囲外のデータ収集や公開は行いません。
パスワード、認証コード、APIキー、アクセストークンなどは、証明にも通知にも一切含めません。
「確認できた」「確認できなかった」「判定できない」を区別して返します。判定できないものを、有効として扱うことはありません。
別の依頼から承認を推測することはありません。権限を持つ本人の明示的な指示だけを、承認として残します。